Не думаю, что этим стоит заморачиваться. Основная опастность- это неопытный и криворукий пользователь, качающий и устанавливающий всё подряд.
Ну а если нужно, то Firefox с noscript и отключенным Java и Flash, куками - безопастный будет по самое нехочу.
Тут уж как себе настроишь. Можно и в песочнице или виртуалке запускать, пароли не сохранять и хранить в KeePass.
В виртуалке под Linux тоже будет вполне себе очень безопастно.
Яву же нужно выкл сразу. Флешь обновлять, яваскрипт только для надежных сайтов включать.